לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה ברוכים הבאים לפורום "סקופים וחדשות". להזכירכם, יש לתת כותרות ענייניות לאשכולות אותם אתם פותחים. אני רואה בפורום מעין "היד פארק" שבו יש מקום לכל הדעות. לדבר אחד לא אסכים - לחריגה מחוקי הפורום. חץ ימינה  

לך אחורה   לובי הפורומים > חדשות ואקטואליה > סקופים וחדשות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #1  
ישן 20-02-2006, 08:39
צלמית המשתמש של לידור
  לידור לידור אינו מחובר  
 
חבר מתאריך: 26.10.01
הודעות: 12,156
הצעה מפתה לתותחים:חברת אבטחה מציעה פרס כספי למי שימצאו פרצות קריטיות ב-Windows

חברת האבטחה iDefense, שמפעילה מאז שנת 2005 תוכנית שנויה במחלוקת במסגרתה היא מעניקה תגמול כספי למי שמאתרים פרצות, תפעיל החל מהשבוע תוכנית חדשה במסגרתה ישולמו עשרת אלפים דולרים לחוקרים שימצאו ב-Windows פרצות שיוגדרו על ידי מיקרוסופט כ"קריטיות".
"אנו רוצים שהחוקרים יהיו נלהבים להשתתף בתוכנית התגמול VCP", אומר אדם גרין, סגן מנהל מעבדות iDefense. "אנו מבקשים לעודד את החוקרים להתמקד בנושאים שחשובים ללקוחותינו. Windows חשובה מאוד משום שאחוז גבוה מבין לקוחותינו משתמשים בה", מסביר גרין.
כדי לזכות בעשרת אלפים הדולרים, נדרשים החוקרים לעמוד בכמה דרישות. תוקף ההצעה יפוג ב-31 במרץ, אומר גרין, והמידע על הפרצות חייב להימסר אך ורק לחברת iDefense. אם מיקרוסופט תגדיר בסופו של דבר את הפרצה כקריטית, הסיווג הגבוה ביותר מבין ארבע דרגות חומרה בסולם של מיקרוסופט, תשלם iDefense את הפרס הכספי. מדובר בסכום הגבוה בהרבה מהסכום שמשולם בדרך כלל במסגרת תוכנית ה-VCP של החברה. iDefense מסרבת לנקוב בסכום הרגיל, אך לדבריה היא שילמה עד כה קרוב ל-40 אלף דולרים בשלושת החודשים בהם פועלת התוכנית.
בכל רבעון מתכוונת iDefense לשנות את התנאים לזכייה בכסף. "לא קבענו עדיין את התנאים לרבעון הבא. יתכן שלא נתמקד בחברה מסוימת אלא בסוג מסוים של פרצות או בקטגוריה של מוצרים, דוגמת דפדפני אינטרנט או תוכנות דואר אלקטרוני", אומר גרין ומוסיף כי "בכל מקרה חשוב לנו לשנות את התנאים כדי ליצור עניין בתוכנית".
iDefense אינה היחידה שמציעה תגמול כספי למי שמאתרים פרצות: ארגון מוזילה, לדוגמה, משלם 500 דולרים למי שמאתרים פרצות בתוכנות הקוד הפתוח של הארגון. אולם, שיטה זו שנויה במחלוקת בעולם האבטחה. "הדבר מטשטש את הקווים", קובע מייק פיוטרבו, סגן נשיא לשיווק בחברת האבטחה eEye. "כך נוצר שוק לסחר בפרצות, וכמעט שמוענקת לגיטימציה לשוק השחור".
גרין לא מסכים, כמובן, עם פיוטרבו. "איננו מקיימים שום מגעים עם אף קבוצה שידוע לנו כי היא עוסקת בפעילות בלתי חוקית. רבים מהפונים אלינו כלל אינם מעוניינים בתגמול הכספי, ולדבריהם הם פנו ישירות לחברות התוכנה אך אלו התעלמו מהם", מסביר גרין. לדבריו, התגמול הכספי מונע נפילה של הפרצות בידיים הלא נכונות. iDefense נעזרת במידע על הפרצות כדי להזהיר את לקוחותיה מפני איומים פוטנציאליים. "באחד המקרים הזהרנו את לקוחותינו 60 יום לפני שפרצה מסוימת פורסמה לציבור הרחב", אומר גרין.
eEye, לעומת זאת, נעזרת במידע שחושפים החוקרים שלה כדי להזהיר את לקוחותיה מפני איומים פוטנציאליים. "אנו גאים במחקר שמתבצע במעבדותינו", אומר פיוטרבו. "הכוונות של iDefense כנראה טובות, אך תשלום תמורת פרצות הוא מדרון חלקלק".


iDefense







http://www.pc.co.il/_DailyMaily/Ite...=&CategoryID=72
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 01:53

הדף נוצר ב 0.04 שניות עם 10 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר